解決 公司內用微軟 DNS 使用免費的CloudFlare dns loop SSL 憑證困擾

公司自有微軟 DNS Server (而且還2台)
公司的AD Domain 是 aaa.com
公司的網站是 www.aaa.com
DNS Server 不能直接寫 目標伺服啊ip 因為不會http rewrite https
而且會有ssl憑證的問題

http 要透過cloudlfare rewrite https 才會生效,所以要透過Cloudflare,內部DNS不能設定實體主機的真實IP
透過CloudFlare代理,才不會有問題

各種方式都試過了,都不行。死了我一堆腦細胞
Microsoft DNS Server & Cloudflare issue
Read more

利用 VMware 優化工具 虛擬機優化實驗

為了在虛擬機中節省資源,不外乎使用精簡的OS,或是使用安裝好之後,使用第三方的工具進行優化。

昨天上了一堂vmare horizon的課程,課程內容中,有提到一個作業系統優化工具,用來處理VM的優化,節省資源,做出Golden Image。

當然節省資源之後,就是可以服務人更多,也可以讓用戶有更好的體驗。

當下我有2個想法,如果用在不是vmware系統的vm上,可不可以優化。另一個是在老機器上安裝作業系統之後,可否優化來節省系統資源。

於是進行測試。首先,下載優化工具,工具名稱VMware OS Optimization Tool,目前這個工具支援Windows7/8/10,Windows11目前還不支援。
伺服器版本支援Windows Server 2008 R2/2012/2016/2019
載點

Read more

當主機被植入後門-另一個資安事件

最近我真是一個賽到不行,接二連三的遇到資安事件,昨天的DDOS資安事件是新的事件,上星期回老東家幫忙,因為換了主機之後,server被植入後門,但是後門在什麼東西都查不到,只知道他會用postfix這個user的身份來執行,指令只有一個字”S”,這個是舊事件了。

上星期就覺得整個狀況很怪,看了連線就有發現這樣的問題,抓到問題的指令很簡單,就是這個 Read more

postfix Mail Server備份及還原

因為openwebmail auto-reply自動回信功能,對於企業的形象有關,所以我的老闆說這個功能一定要有,在我轉到nasmail之後,又要面對奇怪的internal server error,後來我判斷,應該是perl更新造成的問題。

2010/10/27號寫了MailScanner 無法順利啟動的問題,我想是這個時候造成的問題,才會在2010/12/05寫解決openwebmail internal server error 問題困擾,所以我才判斷問題出在perl語言包上。 Read more

超爛的HP Server維護服務

最近公司有兩台主機異常,一台是IBM X3650,因為硬碟有異常(Raid5最後一顆備援用),所以打電話去處理,狀況蠻順的,直接換硬碟,提供所有韌體更新的光碟片,讓我們自己決定重新開機的時間,不用說,IBM的Server更新起來就是順,全自動處理,更新完也沒有什麼問題。

另一台,HP的主機的服務就很鳥了,這台主機是雙Power,其中某台電源供應器壞掉,客服電話轉到中國也就算了,報了機身序號,還問我Power是幾瓦的,我的天啊!我報機序是報假的嗎?最好我身經百戰,該注意的有注意到我才回答的出來。客服還叫我自己把Power換過來試看看,我都把電源線互換過了,阿最好是這台可以停機啦!到底專不專業啊!有沒有佔在客戶的立場想啊?光停個幾分鐘就會被一堆人唸了,最好是叫我Power換過來試看看。 Read more